管理系统员操作手册簿-AD域控及组策略管理系统_51CTO下载
37页1、wordAD域控与组策略管理目录一、Active Directory(AD)活动目录简介41、工作组与域的区别42、公司采用域管理的好处43、Active Directory(AD)活动目录的功能6二、AD域控DC根本操作61、登陆AD域控62、新建组织单位OU83、新建用户104、调整用户115、调整计算机14三、AD域控常用命令151、创建组织单位:(dsadd)152、创建域用户(dsadd)153、创建计算机(dsadd)154、创建联系人(dsadd)165、修改活动目录对象dsmod166、其他命令dsquery、dsmove、dsrm17四、组策略管理191、打开组策略管理器192、受信任的根证书方法机构组策略设置203、IE安全与隐私组策略设置254、注册表项推送30五、设置DNS转发33一、 Active Directory(AD)活动目录简介1、工作组与域的区别域管理与工作组管理的主要区别在于:1、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。在网上邻居中能够
2、看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。而域网实现的是主/从管理模式,通过一台域控制器来集中管理域用户和权限,信息保存在域控制器,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。这就是两者最大的不同。2、在“域模式下,资源的访问有较严格的管理,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器Domain Controller,简写为DC。3、域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。而工作组只是进展本地电脑的信息与安全的认证。2、公司采用域管理的好处1、方便管理,权限管理比拟集中,管理人员可以较好的管理计算机资源。2、安全性高,有利于
3、企业的一些资料的管理,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。3、方便对用户操作进展权限设置,可以分发,指派软件等,实现网络的软件一起安装。4、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(服务器)、ISA SERVER(上网的各种设置与管理)等。5、使用漫游账户和文件夹重定向技术,个人账户的工作文件与数据等可以存储在服务器上,统一进展备份、管理,用户的数据更加安全、有保障。6、方便用户使用各种资源。7、SMSSystem Management Server能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁如Windows Updates,不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。8、资源共享用户和管理员可以不知道他们所需要的对象确实切名称,但是他们可能知道这个对象的一个或多个属性,他们可以通过查找对象的局部属性在域中得到一个所有属性相匹配的对象列表,通过域使得基于一个或者多个对象属性来查找一个对象变得可能。9、管理域控制
4、器集中管理用户对网络的访问,如登录、验证、访问目录和共享资源。为了简化管理,所有域中的域控制器都是平等的,你可以在任何域控制器上进展修改,这种更新可以复制到域中所有的其他域控制器上。域的实施通过提供对网络上所有对象的单点管理进一步简化了管理。因为域控制器提供了对网络上所有资源的单点登录,管理远可以登录到一台计算机来管理网络中任何计算机上的管理对象。在NT网络中,当用户一次登陆一个域服务器后,就可以访问该域中已经开放的全部资源,而无需对同一域进展屡次登陆。但在需要共享不同域中的服务时,对每个域都必须要登陆一次,否如此无法访问未登陆域服务器中的资源或无法获得未登陆域的服务。10、可扩展性在活动目录中,目录通过将目录组织成几个局部存储信息从而允许存储大量的对象。因此,目录可以随着组织的增长而一同扩展,允许用户从一个具有几百个对象的小的安装环境开展成拥有几百万对象的大型安装环境。11、安全性域为用户提供了单一的登录过程来访问网络资源,如所有他们具有权限的文件、打印机和应用程序资源。也就是说,用户可以登录到一台计算机来使用网络上另外一台计算机上的资源,只要用户具有对资源的适宜权限。域通过对用户权
《管理系统员操作手册簿-AD域控及组策略管理系统_51CTO下载》由会员汽***分享,可在线阅读,更多相关《管理系统员操作手册簿-AD域控及组策略管理系统_51CTO下载》请在金锄头文库上搜索。
南开大学21秋《社区管理》在线作业二答案参考1
虎年新员工试用期工作总结(2篇).doc
《席慕容诗集》在线阅读
宿舍违章电器的检讨书
《药理学》填空题归纳
离队老兵代表发言模板
毕业设计(论文)辅锅炉燃烧模拟控制系统设计
北师大小学二年级语文上册期中考试最新
高考中常见且容易误解的成语
结构化访谈提纲
2022年夫妻房产转让协议
动能和势能新动能加紧成长 新引擎不停发力——目前经济形势述评之四
小数四下教师工作计划
2013年MBA、MPA、MPACC综合考试大纲
四川农业大学21春《农业政策与法规》在线作业三满分答案13
工程机械整机免喷漆工艺试验小结
(精选)快乐成长的话题演讲稿
学校安全调查问卷
行政处罚实施工作情况自查报告
关于20xx年度法治政府建设情况的调研报告
2022-10-15 28页
2022-12-20 4页
2023-09-26 20页
2022-09-07 11页
2022-09-24 13页
2023-02-14 19页
2023-05-08 17页
2023-02-16 5页
2023-06-17 8页
2022-07-31 5页